Gridinsoft Logo

Mpclient.dll Trojan Kryptik Malware-Analyse

Technische Analyse

Dateiname mpclient.dll
Dateityp
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Scanner-Version 1.0.249.174
Datenbankversion 2026-06-25 21:00:15 UTC

Trojan.Win64.Kryptik.sa

Malware-Familie: Kryptik

Kryptik ist ein Backdoor-Trojaner, der unbefugten Systemzugang für Bedrohungsakteure bereitstellt. Es ermöglicht Remote-Kontrollfähigkeiten und erlaubt Angreifern, verschiedene bösartige Aktivitäten auf kompromittierten Systemen auszuführen.
N/A
Erkennungsrate
4,436,480
Dateigröße (Bytes)
2026-06-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a74ad59e3369f073d4052a5a4c876363
SHA1
0e0710377bef84a41365a4e1e0325f72c677139f
SHA256
065b5d97c3db2a174a8e1d127e64d31548b0053d8fe77cbd9b3e3df4be36ca81
SHA512
55305ef851c944eb101716e865ba7dd13cb011156a0066d60bb25544eaa24993b98d93d4255bdf127ab6aad1c82be609c48862838a3287da42b70e9b103e80ae
ImpHash
d8b31f8c03e0c76ff245ed05a15ffe6c

PE-Analyse

Grundlegende Informationen

Bildbasis 0x1e5ce0000
Einstiegspunkt 0x1e5ce1350
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x00444ee3 (Tatsächlich: 0x00444ee3)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from CN=betsson.com.ar, O=4z6X1lwOX3vru4, L=OARBn7Q, ST=sYoyKHWV, C=US (serial:6815982949414620653, sha1:722b89963e62c4f528da2b1dd628e8dbe4e7fe0f) failed: The X.509 certificate provided is self-signed - "Common Name: betsson.com.ar, Organization: 4z6X1lwOX3vru4, Locality: OARBn7Q, State/Province: sYoyKHWV, Country: US"
Importe 2 Bibliotheken
KERNEL32, msvcrt
Exporte 13 Funktionen
Ressourcen 0 Ressourcen
Abschnitte 19 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,253,216 bytes 1,253,376 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES B8984A99FE997C1A18A57100F71AD446
.data 0x00133000 55,200 bytes 55,296 bytes 4.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 6D327AC19F258F03444D95E0BC1FAC69
.rdata 0x00141000 2,677,984 bytes 2,678,272 bytes 7.34 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES EB730BED7483B7D7A368EF1D492356E0
.pdata 0x003cf000 21,444 bytes 21,504 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 0C1AC41DF7552E862F8EE7A08E4891F7
.xdata 0x003d5000 1,372 bytes 1,536 bytes 4.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES A751F02480BB4ADC55A292B330D46F9C
.bss 0x003d6000 302,912 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.edata 0x00420000 440 bytes 512 bytes 4.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 7A2FEBBC090DB6D0971254B59E97E623
.idata 0x00421000 3,116 bytes 3,584 bytes 4.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES CF050D42B0CC66A0B06AA80DC537B6A9
.CRT 0x00422000 88 bytes 512 bytes 0.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES 104278EAA0180CA07D562F735BBAB58E
.tls 0x00423000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x00424000 15,648 bytes 15,872 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 71665E982790EDF51E318FBD09596848
/4 0x00428000 1,728 bytes 2,048 bytes 1.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 035B17C8E8CF97A42356BA921E3129C3
/19 0x00429000 76,374 bytes 76,800 bytes 5.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 34A85F6737F7E6AFC4CD5F6443600FA0
/31 0x0043c000 12,997 bytes 13,312 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 02016AE1EFB636F79636A65F70165EFE
/45 0x00440000 32,190 bytes 32,256 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 3A877AFC756699F874B6C48EAF68BF99
/57 0x00448000 10,240 bytes 10,240 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES 0888F8820D763EFC00B633BEEDADBB15
/70 0x0044b000 2,106 bytes 2,560 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 76D0D9BC97BDE6ACC2AE8FDF02D98131
/81 0x0044c000 77,149 bytes 77,312 bytes 2.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 5A45146B0D91A32C9C945485F7338FF2
/92 0x0045f000 5,520 bytes 5,632 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 11DB53C01BA2D4C5E0480F4B9D1E6BA3
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=betsson.com.ar, O=4z6X1lwOX3vru4, L=OARBn7Q, ST=sYoyKHWV, C=US (serial:6815982949414620653, sha1:722b89963e62c4f528da2b1dd628e8dbe4e7fe0f) failed: The X.509 certificate provided is self-signed - "Common Name: betsson.com.ar, Organization: 4z6X1lwOX3vru4, Locality: OARBn7Q, State/Province: sYoyKHWV, Country: US"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Kryptik.sa Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Kryptik.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware